Утечка данных миллионов застрахованных лиц в Японии
Японское подразделение страховой компании Aflac допустило утечку данных более 4 млн человек. Утечка данных произошла в результате взлома портала для страхователей.
Aflac Japan - японское подразделение американской страховой компании American Family Life Assurance Company (Aflac), офис которой расположен в Коламбусе (штат Джорджия). Aflac обслуживает десятки миллионов клиентов и входит в список Fortune 500.
Компания заявила, что в конце июня обнаружила аномальную активность на своем портале для страхователей. Вероятно, злоумышленники проникли на портал в результате компрометации учетной записи одного пользователя. В Aflac не уточнили, был ли этот аккаунт взломан или речь идет о действиях внутреннего нарушителя.
Инцидент в Aflac Japan затронул 4,38 млн застрахованных лиц. Скомпрометированные данные включали имена клиентов, адреса, номера телефонов, номера полисов, сведения о страховом покрытии и информацию о банковских счетах. Данные кредитных карт клиентов, национальные идентификационные номера и конфиденциальная медицинская информация не были затронуты. Страховая компания отключила пострадавшие системы, чтобы локализовать угрозу и предотвратить дальнейший несанкционированный доступ к информации о клиентах.
Отключение системы нарушило работу как минимум пяти сервисов, но Aflac работает над восстановлением всех затронутых систем и возобновлением нормальной работы после проверки целостности системы. Однако компания не указывает ожидаемое время восстановления, предполагая, что сбой может продлиться недель. При этом Aflac заявляет, что отключение системы не повлияло на работу с клиентами.
Страховая компания подчеркнула, что инцидент затронул только данные клиентов в Японии и не повлияла на деятельность в Северной Америке.
Таканори Нисияма (Takanori Nishiyama), старший вице-президент APAC и региональный менеджер Keeper Security в Японии, отметил, что доступ к данным с одного аккаунта продолжался 11 дней, прежде чем был замечен компанией Aflac Japan. «Урок заключается не только в том, как был получен доступ, но и в том, как долго аномальное поведение оставалось незамеченным. Каждая секунда необнаруженного доступа усугубляет потенциальный ущерб, превращая локальный инцидент в системное нарушение», - комментирует Нисияма.
К настоящему времени у Aflac нет доказательств того, что злоумышленники использовали украденные данные в мошеннических целях. Тем не менее компания посоветовала клиентам сохранять бдительность и уведомлять свои финансовые учреждения и государственные органы о любой подозрительной активности. Пострадавшим клиентам также рекомендуется внимательно проверять сообщения, якобы исходящие от Aflac, чтобы избежать фишинговых схем.
Тем временем компания Aflac началf расследование инцидента при поддержке внешних экспертов по кибербезопасности, чтобы определить характер и масштабы взлома, а также принять необходимые меры для предотвращения подобных инцидентов в будущем.
По словам Таканори Нисиямы, самой распространенной точкой входа в крупных инцидентах ИБ уже давно стало не насильственное вторжение, а использование легитимного доступа. Так, в одном из своих последних отчетов эксперты Verizon отмечают, что злоупотребление учетными данными стало причиной 39% утечек по всей цепочке атак. Идентификационные данные незаметно стали составлять основную поверхность атак для организаций, хранящих конфиденциальные данные клиентов.
Напомним, что летом 2025 году страховая компания Aflac стала жертвой крупной утечки данных, спровоцированной кибератакой со стороны хакерской группировки Scattered Spider. В результате этого инцидента утекли персональные данные, медицинская информация и номера социального страхования 22 млн клиентов.
Источник: CPO Magazine